全面风险管理培训课件-PPT.ppt

上传人:可**** 文档编号:91983186 上传时间:2023-05-29 格式:PPT 页数:57 大小:398KB
返回 下载 相关 举报
全面风险管理培训课件-PPT.ppt_第1页
第1页 / 共57页
全面风险管理培训课件-PPT.ppt_第2页
第2页 / 共57页
点击查看更多>>
资源描述

《全面风险管理培训课件-PPT.ppt》由会员分享,可在线阅读,更多相关《全面风险管理培训课件-PPT.ppt(57页珍藏版)》请在得力文库 - 分享文档赚钱的网站上搜索。

1、全面风险管理概述全面风险管理概述1授课授课目标目标 n n风险管理的概念和思路风险管理的概念和思路风险管理的概念和思路风险管理的概念和思路n n实施风险管理与内部控制制度需要考虑的关键因素实施风险管理与内部控制制度需要考虑的关键因素实施风险管理与内部控制制度需要考虑的关键因素实施风险管理与内部控制制度需要考虑的关键因素n n风险管理与内部控制制度关键因素的系统性及相关性风险管理与内部控制制度关键因素的系统性及相关性风险管理与内部控制制度关键因素的系统性及相关性风险管理与内部控制制度关键因素的系统性及相关性n n民生人寿风险管理的现状和发展规划民生人寿风险管理的现状和发展规划民生人寿风险管理的现

2、状和发展规划民生人寿风险管理的现状和发展规划帮助大家了解风险管理与内部控制制度的框架帮助大家了解风险管理与内部控制制度的框架帮助大家了解风险管理与内部控制制度的框架帮助大家了解风险管理与内部控制制度的框架包括包括包括包括:2目录目录何为风险?为什么要管理风险?何为风险?为什么要管理风险?风险管理概述风险管理概述民生人寿的风险管理实践民生人寿的风险管理实践3风险的概念风险的概念中国古人对风险的认识中国古人对风险的认识天有不测风云,人有旦夕祸福。天有不测风云,人有旦夕祸福。祸兮福所倚,福兮祸所伏。祸兮福所倚,福兮祸所伏。现代学界对风险的定义现代学界对风险的定义风险是指在一定情况下的不确定性,风险是

3、指在一定情况下的不确定性,此不确定性是指此不确定性是指(1 1)发生与否不确定)发生与否不确定(2 2)发生时间不确定()发生时间不确定(3 3)发生状况不确)发生状况不确定(定(4 4)发生的后果严重程度不确定)发生的后果严重程度不确定企业风险企业风险指在企业经营的各种活动中指在企业经营的各种活动中发生损失的可能性发生损失的可能性4由于旗下金融产品公司由于旗下金融产品公司(AIGFP(AIGFP)大量购买和发行以次)大量购买和发行以次贷为抵押品的担保债务权证贷为抵押品的担保债务权证(CDOs)(CDOs)和信用违约互换和信用违约互换(CDS)(CDS),导致整个集团资金链出现中,导致整个集团

4、资金链出现中断,引发次贷危机。断,引发次贷危机。原因:原因:-母公司母公司AIGAIG近年来放松了对近年来放松了对AIGFPAIGFP的管治的管治 ,很少过问其业务,很少过问其业务-AIG-AIG内设工作机制未发挥其应有内设工作机制未发挥其应有监督作用监督作用-AIG-AIG在对超级信用违约互换的估在对超级信用违约互换的估值方面存在严重的缺陷。值方面存在严重的缺陷。8989年的经营历史年的经营历史总资产规模超过总资产规模超过1 1万亿美元万亿美元全球顶级金融保险集团全球顶级金融保险集团AIGAIG悲剧悲剧平安富通事件平安富通事件作为中国保险行业第一个海外战略投资,平安不断买作为中国保险行业第一

5、个海外战略投资,平安不断买入富通股票,成为富通单一的最大股东。入富通股票,成为富通单一的最大股东。富通股票价值大大缩水,给平安带来富通股票价值大大缩水,给平安带来238238亿元人民币亿元人民币浮亏近浮亏近9595的伤痛的伤痛 。原因原因 -投资过于激进投资过于激进 -投资过于单一。不能把鸡蛋放在同一个篮子里投资过于单一。不能把鸡蛋放在同一个篮子里 -投资价值未进行有效评估投资价值未进行有效评估6新华人寿挪用资金案新华人寿挪用资金案前新华人寿董事长关国亮实际控制新华人寿前新华人寿董事长关国亮实际控制新华人寿8 8年间,年间,累计挪用公司资金累计挪用公司资金130130亿元,将新华人寿资金大规模

6、亿元,将新华人寿资金大规模用于违规投资、担保或拆借。用于违规投资、担保或拆借。原因原因-公司管理缺乏有效性、合规性公司管理缺乏有效性、合规性-资金使用授权管理不健全资金使用授权管理不健全-监控机制不健全监控机制不健全7美国安然公司美国安然公司(Enron)倒闭案倒闭案安然公司曾是美国最大的石油和天然气企业之一,在安然公司曾是美国最大的石油和天然气企业之一,在20002000年年财富财富世界世界500500强强排名第排名第1616位位20012001年末,安然宣布第三季度年末,安然宣布第三季度6.46.4亿美元的亏损,美国证监会对该公司进行调查,亿美元的亏损,美国证监会对该公司进行调查,发现该公

7、司在发现该公司在19971997以来虚报利润以来虚报利润5.85.8亿美元亿美元20012001年末,安然申请破产保护令,但在之前年末,安然申请破产保护令,但在之前1010个月内,公司却因股票价格超越预个月内,公司却因股票价格超越预期目标而向董事及高级管理人员发放期目标而向董事及高级管理人员发放3.23.2亿美元的红利亿美元的红利8大家有疑问的,可以询问和交流大家有疑问的,可以询问和交流可以互相讨论下,但要小声点可以互相讨论下,但要小声点可以互相讨论下,但要小声点可以互相讨论下,但要小声点9安然的董事会及审计委员会均采取不干预安然的董事会及审计委员会均采取不干预(“hands-offhands

8、-off”)监控政策监控政策事件发生之后,部事件发生之后,部分董事表示不太了解安然的财务状况、期货及期权的业分董事表示不太了解安然的财务状况、期货及期权的业务务安然重视短期的业绩指标安然重视短期的业绩指标安然管理高层常常藐视或推翻公司制定的内控制度安然管理高层常常藐视或推翻公司制定的内控制度 调查发现调查发现10美国世通公司美国世通公司(Worldcom)舞弊案舞弊案世通是美国第二大电信公司世通是美国第二大电信公司20022002年,世通被发现利用年,世通被发现利用把营运把营运性开支反映性开支反映为资本为资本性开支等弄虚作假的方性开支等弄虚作假的方法,多年来法,多年来虚报利润虚报利润73573

9、5亿美元亿美元世通于世通于20022002年末申请破产保护令,成为美国历史上最大的破产个案年末申请破产保护令,成为美国历史上最大的破产个案世通的四名主管世通的四名主管(包括公司的包括公司的CEOCEO和和CFO)CFO)承认串谋讹诈承认串谋讹诈,被联邦法院刑事,被联邦法院刑事起诉起诉 11世通的董事会持续赋予公司的世通的董事会持续赋予公司的CEO(Bernard Ebbers)CEO(Bernard Ebbers)绝对的权力,让他一人绝对的权力,让他一人独揽大权独揽大权美国证监会的调查报告指出:世通完全没有制衡机制美国证监会的调查报告指出:世通完全没有制衡机制世通的董事会并没有负起监督管理层的

10、责任世通的董事会并没有负起监督管理层的责任世通为公司的高级管理层提供丰厚世通为公司的高级管理层提供丰厚(不合理不合理)的薪酬和奖金的薪酬和奖金调查发现调查发现12由案例得出的启示与思考由案例得出的启示与思考风险无时无处不在,对风险的态度和行为,可以决定企业的兴衰成败风险无时无处不在,对风险的态度和行为,可以决定企业的兴衰成败过于追求高回报,却忽视随之而来的高风险,迟早会导致严重的损失过于追求高回报,却忽视随之而来的高风险,迟早会导致严重的损失但风险并非都是坏事,对保险业而言,本身就是在经营风险以获取回报,但风险并非都是坏事,对保险业而言,本身就是在经营风险以获取回报,消极地回避风险,只会被市场

11、淘汰消极地回避风险,只会被市场淘汰赢家都是能够平衡好增长、收益和风险的强者赢家都是能够平衡好增长、收益和风险的强者那优秀的风险管理又是怎样做的呢?那优秀的风险管理又是怎样做的呢?13调调查查收收到到全全球球 111 111 家家金金融融机机构构的的回回复复,这这些些机机构构的的总总资资产产超超过过 19 19 万万亿亿美美元元,其中包括其中包括 9 9 家中国大中型银行和保险公司。家中国大中型银行和保险公司。调查显示,调查显示,49%49%的受访机构已经完全或充分地将风险管理职责融入高管人员的的受访机构已经完全或充分地将风险管理职责融入高管人员的绩效目标与薪酬决策;绩效目标与薪酬决策;77%7

12、7%的受访机构的董事会承担了风险监管与治理的整体的受访机构的董事会承担了风险监管与治理的整体责任,而责任,而 63%63%的受访机构拥有经正式批准的风险偏好声明;的受访机构拥有经正式批准的风险偏好声明;73%73%的受访机构设的受访机构设有有 CROCRO(首席风险官)或同等职位;已有首席风险官)或同等职位;已有 36%36%的受访机构有全面企业风险管理的受访机构有全面企业风险管理(enterprise risk managemententerprise risk management,ERMERM),),但另有但另有 23%23%的受访机构正在创建中。的受访机构正在创建中。在资产不少于在资产

13、不少于 1,000 1,000 亿美元的受访机构中,亿美元的受访机构中,58%58%已有已有 ERM ERM 计划。有计划。有 ERM ERM 计划计划的机构都觉得该计划非常有价值:的机构都觉得该计划非常有价值:85%85%的高管人员称其的高管人员称其 ERM ERM 计划带来的总价值计划带来的总价值(包括可计量及不可计量的价值)已经超过了所付出的成本(包括可计量及不可计量的价值)已经超过了所付出的成本 德勤全球金融服务业风险管理状态调查德勤全球金融服务业风险管理状态调查14目录目录何为风险?为什么要管理风险?何为风险?为什么要管理风险?风险管理概述风险管理概述内部控制内部控制风险管理风险管理

14、风险监督风险监督民生人寿的风险管理实践民生人寿的风险管理实践15 风险管理的发展阶段风险管理的发展阶段雏形阶段雏形阶段 4000 4000多年前,我国皮货商人的损失分担运货;公元前多年前,我国皮货商人的损失分担运货;公元前916916年国外的共同海年国外的共同海损制度等损制度等初期阶段,安全管理阶段初期阶段,安全管理阶段 19 19 世纪世纪4040年代以来,现代企业的形成,风险多元化,一些大企业开始重年代以来,现代企业的形成,风险多元化,一些大企业开始重视自己的经营安全问题。视自己的经营安全问题。保险管理阶段保险管理阶段 20 20世纪世纪3030年代出现了保险,进入了保险管理的时代,开始运

15、用保险来规避年代出现了保险,进入了保险管理的时代,开始运用保险来规避某些常见的风险。某些常见的风险。风险管理阶段风险管理阶段 20 20世纪中期以来,陆续发生了一些重大的人为和自然灾害事件,美国企业世纪中期以来,陆续发生了一些重大的人为和自然灾害事件,美国企业界和学术界开始认识到风险管理的重要性。界和学术界开始认识到风险管理的重要性。全面风险管理阶段全面风险管理阶段 21 21世纪以来,动态风险管理,整体风险管理,全面风险管理,公司治理,世纪以来,动态风险管理,整体风险管理,全面风险管理,公司治理,内部控制,上市公司监管有了飞速的发展内部控制,上市公司监管有了飞速的发展16内内 部部 环环 境

16、境战战 略略目目 标标 设设 定定风风 险险 识识 别别风风 险险 评评 估估风风 险险 应应 对对控控 制制 活活 动动信息与沟通信息与沟通监监 控控经经 营营报报 告告合规合规分分支支机机构构业业务务单单位位职职能能部部门门企企业业整整体体COSO全面风险管理全面风险管理(ERM)的框架的框架COSOCOSO是美国全国虚假财务报告委员会是美国全国虚假财务报告委员会下属的发起人委员会的英文缩写。下属的发起人委员会的英文缩写。19921992年年COSOCOSO公布了公布了内部控制内部控制综合框架综合框架(也称(也称“COSOCOSO内部控制框架内部控制框架”)并于)并于20042004年得到

17、美国证券交易委员会的认同,年得到美国证券交易委员会的认同,目前目前COSOCOSO框架已正式成为美国上市公司框架已正式成为美国上市公司内部控制框架的参照性标准。内部控制框架的参照性标准。四种目标用垂直方向的表示,八个构四种目标用垂直方向的表示,八个构成要素用水平方向的行表示,一个主体成要素用水平方向的行表示,一个主体内的各个单元用第三个维度表示。内的各个单元用第三个维度表示。可以从整体上关注一个主体的风险管可以从整体上关注一个主体的风险管理,也可以从目标类别、构成要素或主理,也可以从目标类别、构成要素或主体单元的角度,乃至其中的任何一个分体单元的角度,乃至其中的任何一个分项的角度加以认识。项的

18、角度加以认识。目标目标要要素素涉涉及及的的管管理理层层级级17COSOCOSO内控框架的渊源内控框架的渊源萨班斯萨班斯奥克斯利奥克斯利(SOXSOX)法案)法案 COSOCOSO内控框内控框架的应用架的应用目的目的于于20022002年颁布的萨班斯法案,其目的是确保准确的年颁布的萨班斯法案,其目的是确保准确的财务状况报告及公开,以重塑公众对公司营业报告财务状况报告及公开,以重塑公众对公司营业报告的信任;其核心理念是强化公司高管的财务报告和的信任;其核心理念是强化公司高管的财务报告和信息披露的责任,强调公司治理和内部控制的重要信息披露的责任,强调公司治理和内部控制的重要性,提高外部审计的独立性。

19、萨班斯法案对企业管性,提高外部审计的独立性。萨班斯法案对企业管理者所需要承担的法律责任更加严格。法案要求上理者所需要承担的法律责任更加严格。法案要求上市公司的管理者必须为公司对外披露的财务报告负市公司的管理者必须为公司对外披露的财务报告负责,一旦出现类似安然事件的情况,公司的管理者责,一旦出现类似安然事件的情况,公司的管理者甚至可能会被判入狱。因此许多企业的高层管理人甚至可能会被判入狱。因此许多企业的高层管理人员对此法案高度重视,千方百计地保证企业满足萨员对此法案高度重视,千方百计地保证企业满足萨班斯法案的要求。班斯法案的要求。与公司相关度最高的有与公司相关度最高的有404404条款。条款。1

20、8404404条款条款 管理层对内部控制的评估规定,除对内部控制系管理层对内部控制的评估规定,除对内部控制系统的有效性进行报告之外,上市公司还须负责保统的有效性进行报告之外,上市公司还须负责保持内部控制系统的有效运行。持内部控制系统的有效运行。主要内容主要内容-管理层对建立和维护与财务报表相关的内部控管理层对建立和维护与财务报表相关的内部控制充足的责任的声明;制充足的责任的声明;-管理层对有关公司最近财务年度末与财务报表管理层对有关公司最近财务年度末与财务报表相关的内部控制有效性评估的声明;相关的内部控制有效性评估的声明;-识别管理层用以评价有关财务报告相关内部控识别管理层用以评价有关财务报告

21、相关内部控制有效性的框架的声明,以及外部审计师已就制有效性的框架的声明,以及外部审计师已就管理层的评估结果发表鉴证报告的声明。管理层的评估结果发表鉴证报告的声明。19全面风险管理八要素全面风险管理八要素20保险企业风险分类保险企业风险分类战略风险战略风险保险风险保险风险市场风险市场风险信用风险信用风险操作风险操作风险业务风险业务风险声誉风险声誉风险 流动性风险流动性风险21战略风险战略风险保险风险保险风险市场风险市场风险信用风险信用风险操作风险操作风险业务风险业务风险声誉风险声誉风险 流动性风险流动性风险由于战略制定和实施的流程无效由于战略制定和实施的流程无效或经营环境的变化,而导致战略或经营

22、环境的变化,而导致战略与市场环境和公司能力不匹配的与市场环境和公司能力不匹配的风险。风险。由于死亡率、疾病率、赔付率、由于死亡率、疾病率、赔付率、退保率等精算假设的实际经验与退保率等精算假设的实际经验与预期发生偏离而造成损失的风险。预期发生偏离而造成损失的风险。22战略风险战略风险保险风险保险风险市场风险市场风险信用风险信用风险操作风险操作风险业务风险业务风险声誉风险声誉风险 流动性风险流动性风险由于利率、汇率、权益价格和商由于利率、汇率、权益价格和商品价格等的不利变动而使公司遭品价格等的不利变动而使公司遭受非预期损失的风险。受非预期损失的风险。由于债务人或交易对手不能履行由于债务人或交易对手

23、不能履行或按时履行其合同义务,或者信或按时履行其合同义务,或者信用状况的不利变动而导致的风险用状况的不利变动而导致的风险.23战略风险战略风险保险风险保险风险市场风险市场风险信用风险信用风险操作风险操作风险业务风险业务风险声誉风险声誉风险 流动性风险流动性风险由于不完善的内部操作流程、人由于不完善的内部操作流程、人员、系统或外部事件而导致直接员、系统或外部事件而导致直接或间接损失的风险或间接损失的风险,包括法律及监包括法律及监管合规风险。管合规风险。由于业务收入或费用的不利变动由于业务收入或费用的不利变动而造成损失的风险。而造成损失的风险。24战略风险战略风险保险风险保险风险市场风险市场风险信

24、用风险信用风险操作风险操作风险业务风险业务风险声誉风险声誉风险 流动性风险流动性风险由于公司品牌及声誉出现负面事件,由于公司品牌及声誉出现负面事件,而使公司遭受损失的风险。而使公司遭受损失的风险。在债务到期发生给付义务时,由在债务到期发生给付义务时,由于没有资金来源或必须以较高的于没有资金来源或必须以较高的成本融资而导致的风险。成本融资而导致的风险。25保险企业风险管理框架保险企业风险管理框架一个基础一个基础:企业治理结构企业治理结构二个目标:公司利益最大化;履行保险责任二个目标:公司利益最大化;履行保险责任三道防线三道防线:内控;风险管理;内部审计内控;风险管理;内部审计管理层管理层CEO第

25、第三三道防线道防线第第二二道防线道防线第一道防线第一道防线业务部门业务部门董事会董事会风险管理风险管理内部审计内部审计审计委员审计委员会会风险管理风险管理委员会委员会26企业建立的第一道防线,就是要各业务单位就其战略性风险、信贷风企业建立的第一道防线,就是要各业务单位就其战略性风险、信贷风险、市场风场和险、市场风场和操作风险等等,系统化地进行分析、确认、度量、管操作风险等等,系统化地进行分析、确认、度量、管理和监控理和监控企业需要把评估风险与内控措施的结果进行记录和存档,对内控措施企业需要把评估风险与内控措施的结果进行记录和存档,对内控措施的有效性不断进行测试和更新的有效性不断进行测试和更新第

26、一道防线第一道防线-内部控制内部控制管理层管理层CEO第第三三道防线道防线第第二二道防线道防线第一道防线第一道防线业务部门业务部门董事会董事会风险管理风险管理内部审计内部审计审计委员审计委员会会风险管理风险管理委员会委员会27企业内部控制基本规范企业内部控制基本规范由财政部、证监会、审计署、由财政部、证监会、审计署、银监会、保监会联合制定,于银监会、保监会联合制定,于20082008年年6 6月月2828日发布,自日发布,自20092009年年7 7月月1 1日起施行。基本规范提出了企业内部控制日起施行。基本规范提出了企业内部控制5 5要要素,对素,对COSOCOSO内控框架内控框架8 8要素

27、做了精简。要素做了精简。在在企业内部控制基本规范企业内部控制基本规范基础上基础上,财政部会同证监会、财政部会同证监会、审计署、银监会、保监会制定了审计署、银监会、保监会制定了企业内部控制应用指引企业内部控制应用指引第第1 1号号组织架构组织架构等等1818项应用指引、项应用指引、企业内部控制企业内部控制评价指引评价指引和和企业内部控制审计指引企业内部控制审计指引(以下简称企业(以下简称企业内部控制配套指引)内部控制配套指引)。28企业内部控制应用指引企业内部控制应用指引对治理架构、发展战略、人力资源、社会责对治理架构、发展战略、人力资源、社会责任、企业文化、资金活动、采购业务等明任、企业文化、

28、资金活动、采购业务等明确了指相关定义、应关注的风险等内容。确了指相关定义、应关注的风险等内容。企业内部控制评价指引企业内部控制评价指引明确了内部控制评价的内容、程序、内部控制明确了内部控制评价的内容、程序、内部控制缺陷的认定、内部控制评价报告等。缺陷的认定、内部控制评价报告等。29COSOCOSO内部控制框架内部控制框架 内部控制将管理、会计内部控制将管理、会计等方面控制在预想的范围等方面控制在预想的范围内,目标是减少风险。内,目标是减少风险。30内部控制目标内部控制目标合理保证经营管理合法合规、资产安全、财务报告及合理保证经营管理合法合规、资产安全、财务报告及相关信息可靠,提高经营效率和效果

29、,促进公司实现相关信息可靠,提高经营效率和效果,促进公司实现发展战略发展战略 内部控制原则内部控制原则全面性原则全面性原则重要性原则重要性原则制衡性原则制衡性原则适应性原则适应性原则成本效益原则成本效益原则31COSOCOSO内部控制五要素内部控制五要素控制环境控制环境公司管理活动执行人员的操守,以及管理人员实施管公司管理活动执行人员的操守,以及管理人员实施管理活动的环境。理活动的环境。包括:确立企业文化、树立诚信价值观、管理能力、包括:确立企业文化、树立诚信价值观、管理能力、审计委员会与董事会的影响、管理哲学以及管理风格审计委员会与董事会的影响、管理哲学以及管理风格等内容。等内容。风险评估风

30、险评估确立目标与机制以识别、分析和管理风险。包括评估确立目标与机制以识别、分析和管理风险。包括评估可谨慎接受的风险程度、建立在总公司与分公司层面可谨慎接受的风险程度、建立在总公司与分公司层面上识别与分析风险的程序、区分风险高低程度、计划上识别与分析风险的程序、区分风险高低程度、计划控制活动等内容。控制活动等内容。32控制活动控制活动 管理当局的指示得以贯彻执行的政策和程序。包管理当局的指示得以贯彻执行的政策和程序。包括制定政策决定、使政策生效的程序与风险评估括制定政策决定、使政策生效的程序与风险评估结合等内容。结合等内容。信息与沟通信息与沟通 及时、准确地收集、传递与内部控制相关的信息,及时、

31、准确地收集、传递与内部控制相关的信息,确保信息在企业内部、企业与外部之间进行有效确保信息在企业内部、企业与外部之间进行有效沟通的过程沟通的过程 。监督监督 评价一定时期内内部控制执行质量,并在情况变评价一定时期内内部控制执行质量,并在情况变化下对内控进行适当的修改。化下对内控进行适当的修改。33内部控制制度框架内部控制制度框架34第二道防线第二道防线风险管理风险管理现有风险现有风险潜在风险潜在风险风险识风险识别别风险评风险评估估可能性可能性重大程度重大程度评级与应评级与应对对 风险监风险监察察风险评级风险评级应对评级应对评级风险应对风险应对降低降低规避规避转移转移保留保留检查检查审计审计35风

32、险识别风险识别 风险识别是指查找企业各业务单元、各项重要经风险识别是指查找企业各业务单元、各项重要经营活动及其重要业务流程中有无风险,有哪些风险。营活动及其重要业务流程中有无风险,有哪些风险。风险识别是一项持续性的工作。风险识别是一项持续性的工作。通过风险识别,将识别出来的各种风险进行整理通过风险识别,将识别出来的各种风险进行整理和归类,形成公司风险库。和归类,形成公司风险库。公司至少每年开展一次全面风险识别工作。公司至少每年开展一次全面风险识别工作。36识别内部风险应关注的因素识别内部风险应关注的因素-公司治理因素公司治理因素-组织因素组织因素-技术因素技术因素-经营管理因素经营管理因素识别

33、外部风险应关注的因素识别外部风险应关注的因素-社会因素社会因素-经济因素经济因素-政治因素政治因素-自然因素自然因素37风险评估风险评估积累历史损失数据,建立损失数据库积累历史损失数据,建立损失数据库评估内容评估内容-风险发生的可能性风险发生的可能性可能性是风险在指定时间内发生的概率。可能性是风险在指定时间内发生的概率。-影响程度影响程度影响程度是当风险发生后,对公司的财务、声誉、影响程度是当风险发生后,对公司的财务、声誉、监管和营运等方面的影响程度监管和营运等方面的影响程度。38评估对象评估对象-固有风险固有风险:是在没有采取任何措施的情况下公司面是在没有采取任何措施的情况下公司面临的风险。

34、临的风险。-剩余风险是在公司采取风险应对和控制后公司所面剩余风险是在公司采取风险应对和控制后公司所面临的风险。临的风险。风险评估频率风险评估频率-每年至少组织一次风险评估。每年至少组织一次风险评估。39风险发生的可能性风险发生的可能性40风险对企业造成的影响风险对企业造成的影响41风险处理方法的效果风险处理方法的效果42风险评估工具风险评估工具风险地图举例风险地图举例影响影响程度程度近乎没有近乎没有 轻微轻微中等中等重大重大灾难灾难几乎几乎 肯定肯定极可能极可能可能可能低低极极低低BCAGIDJKHEF可可能能性性说明说明:A A 人力资源风人力资源风险险B B 财务风险财务风险C C 竞争风

35、险竞争风险D D 开发风险开发风险E E 过度自信风过度自信风险险F F 系统故障风系统故障风险险G G 主要客户风主要客户风险险H H 欺诈风险欺诈风险I I 政治风险政治风险J J 薪酬奖励风薪酬奖励风险险K K 科技风险科技风险43风险处理组合风险处理组合举例举例 处理评级处理评级风风险险评评级级近乎没有效果近乎没有效果低效低效适中适中超标超标极度极度极高极高高高中等中等低低B CAGIDJKHE说明说明:A A 人力资源风险人力资源风险B B 财务风险财务风险C C 竞争风险竞争风险D D 开发风险开发风险E E 过度自信风险过度自信风险F F 系统故障风险系统故障风险G G 主要客户

36、风险主要客户风险H H 欺诈风险欺诈风险I I 政治风险政治风险J J 薪酬奖励风险薪酬奖励风险K K 科技风险科技风险F采取行动采取行动密切监控密切监控定期审阅定期审阅44规避规避-禁止交易禁止交易-减少或限制交易量减少或限制交易量-离开市场离开市场转移转移-保险保险-策略性联盟策略性联盟-出售出售降低降低-去杠杆化去杠杆化-套期套期-订价反映风险程度订价反映风险程度保留保留-预留储备预留储备-增加监督增加监督风险风险应对策略应对策略影响程影响程度度大大小小可可能能性性转移转移规避规避降低降低保留保留高高低低45风险控制措施风险控制措施建立完善相应的管理政策和制度建立完善相应的管理政策和制度

37、改善相应业务流程改善相应业务流程完善相应的内部控制机制完善相应的内部控制机制建立风险持续监控体系建立风险持续监控体系46第三道防线第三道防线风险监督风险监督监督内容监督内容 对风险管理健全性、合理性、有效性进行监督对风险管理健全性、合理性、有效性进行监督检查检查监督层次监督层次-各部门和业务单位对自身风险管理监督和自查各部门和业务单位对自身风险管理监督和自查-风险管理部门对各部门和业务单位风险管理工作实风险管理部门对各部门和业务单位风险管理工作实施情况和有效性进行监督检查施情况和有效性进行监督检查-审计部门定期对全面风险管理体系与流程执行情况审计部门定期对全面风险管理体系与流程执行情况及有效性

38、进行独立监督评价及有效性进行独立监督评价监督内容监督内容-持续监督持续监督-专项监督专项监督47第一代第一代(19801980之前)之前)第二代第二代(8080年代)年代)第三代第三代(9090年代)年代)第四代第四代(2121世纪)世纪)控制控制企业风险企业风险企业风险管理流程企业风险管理流程控制结构控制结构 出发点是已出发点是已有的流程、有的流程、程序和控制程序和控制 以符合性测以符合性测试为主试为主 出发点是财务出发点是财务 风险和符合性风险和符合性 风险风险 确定应该存确定应该存 在的控制在的控制 审计目的是评审计目的是评 估控制的设计、估控制的设计、运行效果和合运行效果和合 规性规性

39、 出发点是对企出发点是对企 业和各种风险业和各种风险 的充分理解的充分理解 确定应该存确定应该存 在的控制在的控制 审计目的是评审计目的是评 估控制的设计、估控制的设计、运行效果和合运行效果和合 规性规性 确定应该存在的确定应该存在的能有效控制风险能有效控制风险的企业风险管理的企业风险管理流程流程 评估在各个企业评估在各个企业 风险管理流程的风险管理流程的 设计、运行效果设计、运行效果 和合规性和合规性内部审计的演变历史内部审计的演变历史出发点是对企业出发点是对企业和各种风险的充和各种风险的充分理解分理解48存货盘点存货盘点发询证函发询证函指标考核指标考核符合性测试符合性测试价值评估价值评估效

40、率考察效率考察协助外审协助外审咨询建议咨询建议.内部审计在现代企业中的角色和职能内部审计在现代企业中的角色和职能n n企业内部活动的监督者企业内部活动的监督者企业内部活动的监督者企业内部活动的监督者n n防错纠弊的检察员防错纠弊的检察员防错纠弊的检察员防错纠弊的检察员n n监控企业运作和资源使用的效率和监控企业运作和资源使用的效率和监控企业运作和资源使用的效率和监控企业运作和资源使用的效率和效果效果效果效果n n协助外部审计人员协助外部审计人员协助外部审计人员协助外部审计人员n n风险管理咨询风险管理咨询风险管理咨询风险管理咨询49而而 是是-企企 业业 内内 部部 的的 咨咨 询询 人人 员

41、员。内内 部部 审审 计计 员员 是是 简简 单单 的的 审审 计计 人人 员员 吗吗?NO!内部审计在现代企业中的角色和职能内部审计在现代企业中的角色和职能50qq 保护资产保护资产保护资产保护资产qq 遵守政策、机会、程序和法律法规遵守政策、机会、程序和法律法规遵守政策、机会、程序和法律法规遵守政策、机会、程序和法律法规qq 对经营或项目的设定目标的完成情况对经营或项目的设定目标的完成情况对经营或项目的设定目标的完成情况对经营或项目的设定目标的完成情况qq欺诈是如何发生的欺诈是如何发生的欺诈是如何发生的欺诈是如何发生的qq怎样改正内部控制中导致欺诈的缺陷怎样改正内部控制中导致欺诈的缺陷怎样

42、改正内部控制中导致欺诈的缺陷怎样改正内部控制中导致欺诈的缺陷qq怎样杜绝未来欺诈的发生怎样杜绝未来欺诈的发生怎样杜绝未来欺诈的发生怎样杜绝未来欺诈的发生qq比发现欺诈更好的是通过有效的控制防止欺诈比发现欺诈更好的是通过有效的控制防止欺诈比发现欺诈更好的是通过有效的控制防止欺诈比发现欺诈更好的是通过有效的控制防止欺诈内部审计在现代企业中的角色内部审计在现代企业中的角色n n企业内部活动的监督者企业内部活动的监督者企业内部活动的监督者企业内部活动的监督者n n防错纠弊的检察员防错纠弊的检察员防错纠弊的检察员防错纠弊的检察员51通过检查和评价控制的有效性、完备性以及执行分配责任的质通过检查和评价控制

43、的有效性、完备性以及执行分配责任的质通过检查和评价控制的有效性、完备性以及执行分配责任的质通过检查和评价控制的有效性、完备性以及执行分配责任的质量来确保:量来确保:量来确保:量来确保:qq 机构内部控制系统的有效性和完备性机构内部控制系统的有效性和完备性机构内部控制系统的有效性和完备性机构内部控制系统的有效性和完备性qq 信息的可靠性和一致性信息的可靠性和一致性信息的可靠性和一致性信息的可靠性和一致性有效地运用资源有效地运用资源有效地运用资源有效地运用资源qq 制定经营标准制定经营标准制定经营标准制定经营标准qq 根据经营标准评价效率根据经营标准评价效率根据经营标准评价效率根据经营标准评价效率

44、qq 识别并报告低效使用识别并报告低效使用识别并报告低效使用识别并报告低效使用内部审计在现代企业中的角色内部审计在现代企业中的角色n n监控企业运作和资源使用的效率和效果监控企业运作和资源使用的效率和效果监控企业运作和资源使用的效率和效果监控企业运作和资源使用的效率和效果52目录目录何为风险?为什么要管理风险?何为风险?为什么要管理风险?风险管理概述风险管理概述内部控制内部控制风险管理风险管理风险监督风险监督民生人寿的风险管理实践民生人寿的风险管理实践53公司风险管理的现状公司风险管理的现状建立了内控中心。建立了内控中心。初步建立了风险管理相关制度体系。初步建立了风险管理相关制度体系。-如风险

45、管理暂行规定如风险管理暂行规定确定了公司风险管理指标体系,并以月度报告形式确定了公司风险管理指标体系,并以月度报告形式报送公司领导呈阅。报送公司领导呈阅。初步建立了风险预警机制,能及时地对总公司相关初步建立了风险预警机制,能及时地对总公司相关部门、分公司进行风险预警及提示,并追踪后续整部门、分公司进行风险预警及提示,并追踪后续整改情况。改情况。建立了较完善的反洗钱管理系统,初步形成了三级建立了较完善的反洗钱管理系统,初步形成了三级机构、二级机构、总公司分权管理的模式;按时报机构、二级机构、总公司分权管理的模式;按时报送反洗钱相关数据。送反洗钱相关数据。进行法律合规审核,在一定程度上降低合规风险

46、。进行法律合规审核,在一定程度上降低合规风险。54未来的发展规划未来的发展规划用三年的时间建立起有效的全面风险管理体系用三年的时间建立起有效的全面风险管理体系 变革和完善内控机制变革和完善内控机制 建立风险偏好系统建立风险偏好系统 建立风险指标系统和非现场审计系统建立风险指标系统和非现场审计系统 建立公司风险损失数据库建立公司风险损失数据库 运用经济资本工具量化管理整体风险运用经济资本工具量化管理整体风险能够有效监控和量化评估所有重大的风险,采取有效能够有效监控和量化评估所有重大的风险,采取有效的应对措施来控制风险的不利影响。的应对措施来控制风险的不利影响。能够为公司中期战略目标的达成提供合理保障能够为公司中期战略目标的达成提供合理保障55尽职合规,问题由我早发现,问题到我为止!尽职合规,问题由我早发现,问题到我为止!以董事长为内控中心成立的立言与大家共勉以董事长为内控中心成立的立言与大家共勉共同奋进、携手努力共同奋进、携手努力做好公司风险管理工作做好公司风险管理工作56感谢大家的时间57

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 教育专区 > 教案示例

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知得利文库网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号-8 |  经营许可证:黑B2-20190332号 |   黑公网安备:91230400333293403D

© 2020-2023 www.deliwenku.com 得利文库. All Rights Reserved 黑龙江转换宝科技有限公司 

黑龙江省互联网违法和不良信息举报
举报电话:0468-3380021 邮箱:hgswwxb@163.com